Dans le cadre du renforcement des capacités de détection et de réponse à incident, le CSIRT poursuit sa montée en maturité afin d'améliorer sa surveillance de sécurité, d'industrialiser ses processus et d'intégrer de nouvelles technologies, notamment l'intelligence artificielle. L'objectif est de renforcer les capacités d'anticipation, de détection et de réponse face aux menaces cyber. Missions principales :Concevoir, développer et optimiser les règles de détection de sécurité au sein du SOC. Développer et maintenir les cas d'usage de détection sous Splunk Enterprise Security (Splunk ES) via le langage SPL. Participer à l'intégration de nouvelles sources de logs et de données de sécurité. Industrialiser les processus de surveillance, d'investigation et de réponse à incident. Développer des connecteurs et automatisations afin d'améliorer l'efficacité opérationnelle du SOC et du CSIRT. Réaliser des investigations avancées et accompagner les activités de réponse aux incidents de sécurité. Collaborer avec les équipes SOC, Infrastructure, Exploitation et Projets pour renforcer la posture de cybersécurité. Contribuer aux réflexions, expérimentations et cas d'usage autour de l'intégration de l'Intelligence Artificielle dans les activités de détection et de réponse à incident. Assurer une veille sur les nouvelles menaces, techniques d'attaque et innovations technologiques.
Dans le cadre du renforcement du SOC d'un grand acteur du secteur assurantiel, nous recherchons 2 Analystes SOC Niveau 2 pour intervenir sur la gestion et l'analyse des incidents de cybersécurité. 🎯 MissionsAu sein de l'équipe SOC, vous interviendrez notamment sur : Analyse des alertes issues du SIEM et de différentes sources : EDR, NDR, CASB, DLP, logs et événements ; Qualification et analyse approfondie des incidents de sécurité de niveau 2 ; Prise en charge des incidents détectés par les outils du SOC ; Participation à la remédiation avec les équipes techniques ; Rédaction des rapports d'incidents, synthèses et fiches de remédiation ; Contribution à l'amélioration continue des processus de détection et de réponse ; Mise à jour de la documentation et des procédures SOC ; Participation aux réunions de suivi et retours d'expérience.
Et si votre prochain projet faisait grandir vos compétences autant que votre carrière ? 🚀 Chez K-LAGAN, nous faisons vivre chaque projet grâce aux talents qui le portent, en alliant expertise technique, accompagnement personnalisé et évolution professionnelle. Aujourd'hui, nous recherchons un(e) Analyste SOC N2 pour rejoindre l'un de nos clients du secteur de l'assurance, basé à Niort. 🛡️ Votre missionAu sein du SOC, vous intervenez sur le traitement et l'investigation des incidents de sécurité. Vous analysez les alertes issues des différents outils de détection, qualifiez les incidents et participez à leur résolution en collaboration avec les équipes techniques. 🔍 Vos responsabilitésPrendre en charge et qualifier les incidents de sécurité de niveau N2 Analyser les alertes et investiguer les événements de sécurité Exploiter et corréler les informations issues des différentes sources : SIEM, EDR, NDR, CASB, DLP… Participer à la remédiation des incidents avec les équipes techniques Rédiger les rapports d'analyse, synthèses d'incidents et fiches de remédiation Enrichir les procédures et la documentation du SOC Contribuer à l'amélioration continue des capacités de détection et de réponse Partager les retours d'expérience sur les incidents traités Assurer une veille sur les menaces et vulnérabilités émergentes Participer aux réunions et points de suivi du SOC
Contexte : Nous cherchons plusieurs analystes SOC N2 et N3 pour intégrer une équipe de très bon niveau en IdF est Missions principales : Détection des incidents : Surveiller les systèmes d'information en temps réel Identifier, analyser et qualifier les événements de sécurité Évaluer leur gravité et escalader si nécessaire Réaction et accompagnement : Proposer des plans d'action Apporter un support correctif Participer au traitement des incidents Déploiement des outils et procédures : Participer à la mise en œuvre et à la configuration des outils (SIEM, règles de corrélation…) Définir la stratégie de collecte des logs Veille et amélioration continue : Suivre l'évolution des menaces Mettre à jour et construire les procédures Reporting et documentation : Compléter les tableaux de bord Réaliser des activités de "threat hunting" 2 jours de TT / semaine après la période d'intégration Pour cette mission, le client du secteur public demande aux consultants d'être éligible aux conditions d'habilitation.
Pour un client basé en région parisienne, je suis à la recherche d'un SOC Manager expérimenté (min 5 ans d'expérience). Rédaction de documents stratégiques et opérationnels, Préparation de l'équipe SOC, Amélioration des règles de détection du SIEM, Rédaction de playbooks de réaction. La connaissance des solutions Logpoint et The Hive est nécessaire. Cette mission est une mission d'expertise, avec une visibilité sur 2 mois. La mission peut démarrer rapidement et un entretien avec le client pourra avoir lieu cette semaine.
Nous recherchons pour un de nos clients, spécialisé dans le domaine bancaire un Ingénieur SOC H/F spécialisé en développement de usecases pour une mission à pourvoir à partir du mois d'octobre sur le secteur du Luxembourg ville. Vos missions : Analyse des nouveaux composants à monitorer par le SOC. Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. Aide à l'analyse d'alertes de sécurité qualifiées Après une période d'acquisition des compétences, possibilité de faire du Home Office selon la règle en vigueur (max 2 jours par semaine); Nous vous offrons : un package salarial attrayant, assorti de nombreux avantages complémentaires (ticket restaurant, mutuelle...), un environnement de travail professionnel et stimulant. Si vous vous reconnaissez dans ce descriptif, ce poste est fait pour vous alors n'hésitez pas à postuler.
Cyber Security Operations Center (SOC) Analyst [Shanghai] About the Role Join an elite operational cybersecurity team whose mission is to rapidly detect, investigate, and respond to cyber threats and security incidents. As a SOC Analyst, you will be at the forefront of cyber defense, leveraging advanced security technologies to identify malicious activity, conduct investigations, and support incident response efforts. • Be part of a highly skilled cyber defense team operating in a dynamic and challenging environment. • Work with advanced security technologies and modern detection capabilities. • Develop expertise in incident response, threat hunting, and digital forensics. • Investigate real-world cyber threats and contribute to the protection of a global organization. • Collaborate with international cybersecurity teams and security experts. • Play a key role in enhancing detection capabilities and strengthening cyber resilience. Key Responsibilities • Monitor and analyze security events and alerts from multiple security platforms. • Perform triage, investigation, and escalation of security incidents. • Conduct root cause analysis and support digital forensic investigations. • Execute incident response activities, including containment, eradication, and recovery. • Perform proactive threat hunting activities to identify potential threats. • Develop and improve detection rules, playbooks, and security use cases. • Collaborate with global cybersecurity teams to ensure effective threat monitoring and response. • Document incidents and produce clear reports for both technical and non-technical stakeholders. • Contribute to the continuous improvement of SOC processes, tools, and operational capabilities. Technical Environment • SOAR: Palo Alto Cortex - EDR: SentinelOne - NDR: Vectra - SIEM: Google SecOps - Sandbox : Joe Sandbox Proven experience in a Security Operations Center (SOC) environment. Strong knowledge of cybersecurity operations, threat detection, and incident response. Hands-on experience with SIEM, EDR, NDR, and SOAR technologies. Excellent analytical, investigation, and problem-solving skills. Ability to operate effectively in a fast-paced, global cybersecurity environment. Fluency in both English and Mandarin Chinese is mandatory. Strong communication skills, with the ability to present technical findings to both technical and non-technical stakeholders. Compétences SIEM (Google SecOps) Confirmé Threat Hunting Expert Threat Detection & Analysis Expert Incident Response Expert Security Operations Center (SOC) Expert
Notre client dans le secteur Banque et finance recherche un/une Responsable plateforme H/F Description de la mission : Mission Piloter le service Platform, faire évoluer ses capacités pour les équipes de développement Web et mobile, garantir l'exploitation et la fiabilité des plateformes, maîtriser leurs coûts et préparer la transition vers un lead pérenne. Principales responsabilités Diriger le service Platform : prioriser les activités, gérer la capacité et le staffing, et accompagner la montée en compétence des équipes. Faire évoluer la forge AWS pour l'ensemble des équipes de développement Web et mobile, réparties en trois équipes distinctes. Piloter les activités opérationnelles : astreinte, gestion des incidents et post-mortems. Veiller à l'alignement avec les exigences DORA ainsi qu'avec le SIEM et le SOC du groupe. Maîtriser les coûts de la plateforme : démarche FinOps, définition de la trajectoire de coûts et arbitrages. Compétences / Qualités indispensables : Leadership d'équipes techniques pluridisciplinaires, Cloud AWS et culture DevOps, Fiabilité et gestion d'incidents en production, Vision produit de plateforme, FinOps et maîtrise des coûts, Contexte bancaire réglementé Compétences / Qualités qui seraient un + : Compétences ou expérience en environnement mobile Compétences techniques • Solide culture DevOps et maîtrise du cloud AWS. • Expérience de la fiabilité des plateformes et de la gestion d'incidents en production. • Capacité à construire et défendre une vision produit de plateforme auprès de parties prenantes variées. • Aisance dans un contexte bancaire réglementé. Compétences personnelles • Leadership d'équipes techniques pluridisciplinaires, notamment en infrastructure et sécurité. Capacité à prioriser, gérer les ressources et faire monter les équipes en compétence.Informations concernant le télétravail : Oui — 2 jours/semaine
Nous recherchons pour l'un de nos clients un Consultant Cybersécurité afin de : Analyser les risques et identifier les vulnérabilités du système d'information. Participer à la mise en œuvre et au maintien des politiques de sécurité. Administrer et superviser les solutions de sécurité. Analyser les alertes et participer au traitement des incidents de cybersécurité. Réaliser des audits, contrôles et analyses de conformité. Contribuer à la sécurisation des infrastructures réseau, systèmes et Cloud. Participer à la rédaction des procédures et de la documentation technique. Assurer une veille sur les nouvelles menaces et les bonnes pratiques de sécurité.
Dans le cadre du développement de nos activités, nous recherchons un(e) Analyste SOC N2 H/F afin d'intervenir chez l'un de nos clients grands comptes du secteur de l'assurance, basé à Niort. Vous intégrerez une équipe SOC en charge de la surveillance, de l'analyse et du traitement des incidents de sécurité du système d'information. Vous interviendrez quotidiennement sur les alertes générées par les différents outils de détection et participerez à leur qualification, leur analyse approfondie ainsi qu'aux actions de remédiation en collaboration avec les équipes techniques. Vos principales responsabilités seront notamment : Analyser et qualifier les alertes de sécurité issues des outils SIEM et des différentes sources de logs et événements. Prendre en charge les incidents de sécurité de niveau 2 et réaliser les analyses approfondies nécessaires. Exploiter les différents outils de sécurité : SIEM, SOAR, EDR, NDR, CASB, DLP. Participer à la remédiation des incidents en coordination avec les équipes techniques. Rédiger les rapports d'incidents, synthèses et fiches de remédiation. Contribuer à la documentation et à l'amélioration continue des procédures du SOC. Participer aux réunions de suivi et aux retours d'expérience sur les incidents traités. Assurer une veille sur les nouvelles menaces et contribuer à l'amélioration des capacités de détection et de réponse. La mission est basée à Niort et s'inscrit dans une organisation SOC assurant une couverture 24/7. L'amplitude horaire est comprise entre 8h30 et 18h00, avec un système de permanence et une participation aux astreintes en semaine et le week-end.
Dans un contexte d'accélération de la transformation digitale, de multiplication des échanges de données et d'évolution des menaces cyber, le groupe renforce sa Direction Cybersécurité afin de sécuriser ses infrastructures, ses applications métiers, ses entrepôts connectés et ses données stratégiques. Contexte de la missionAu sein de la DSI Groupe, vous participerez à la définition, à la mise en œuvre et à l'amélioration continue de la stratégie cybersécurité de l'entreprise. Vous interviendrez sur un environnement complexe intégrant notamment : ERP SAP WMS TMS Portails Clients Cloud Azure Réseaux multi-sites Infrastructures logistiques et industrielles Missions principalesGouvernance & CybersécuritéParticiper à la stratégie de cybersécurité du groupe. Réaliser des analyses de risque. Accompagner les projets IT sur les aspects sécurité. Mettre en œuvre les politiques de sécurité. Sécurité des infrastructuresSécuriser les environnements réseaux et systèmes. Réaliser les revues de sécurité. Participer à l'administration des solutions de sécurité. Assurer le suivi des vulnérabilités. Gestion des incidentsParticiper au traitement des incidents de cybersécurité. Contribuer aux plans de remédiation. Collaborer avec les équipes SOC et infrastructure. ConformitéAccompagner les audits internes et externes. Participer aux démarches ISO 27001. Veiller au respect des exigences réglementaires. SensibilisationAccompagner les utilisateurs sur les bonnes pratiques. Participer aux actions de sensibilisation cyber. Environnement TechniqueSécuritéMicrosoft Defender Sentinel EDR SIEM IAM MFA PKI CloudMicrosoft Azure, AWS, GCP, Privé RéseauxFirewall VPN IDS / IPS Segmentation réseau Applications MétiersSAP WMS TMS Applications Supply Chain
Analyst SOC spécialisé en développement de usecases (H/F) Le candidat devra avoir le profil suivant : § Capacité de définition et d'implémentation de usecases de détection SOC. § Connaissances dans les technologies ELK (module Security), Cybereason EDR, Microsoft Sentinel et Microsoft Defender. § Connaissance générale du fonctionnement d'outils de sécurité et des systèmes (antivirus, mail gateway, firewall, proxy, reverse proxy, Windows, Linux …). § Des connaissances des tactiques et techniques utilisées par des attaquants (Mitre ATT&CK) ainsi que des connaissances des outils Netwrix et Cisco Stealthwatch sont un atout, mais pas un prérequis. § Des capacités organisationnelles et rédactionnelles ainsi que de la rigueur dans le travail sont des prérequis. § Français et anglais courants. Sa mission comprendra les tâches suivantes : § Analyse des nouveaux composants à monitorer par le SOC. § Définition, implémentation et tests de nouveaux usecases de détection SOC dans les SIEM ou EDR. § Aide à l'analyse d'alertes de sécurité qualifiées. Éléments complémentaires de la mission : Début : à partir du 1er octobre 2026 Durée : 6 mois, renouvelable. Intégration dans une équipe existante. Sous la responsabilité d'un chef d'équipe interne.